Administrator bezpieczeństwa zajmuje się problemem z systemem starszej generacji, który komunikuje się, używając niezaszyfrowanego protokołu do przesyłania wrażliwych danych do strony trzeciej. Nie są dostępne żadne aktualizacje oprogramowania, które używają zaszyfrowanego protokołu, więc potrzebna jest kontrola kompensacyjna. Które z poniższych rozwiązań administrator powinien zasugerować jako najbardziej odpowiednie? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Tunelowanie SSH, Segmentacja.
Dlaczego to jest odpowiedź
Administrator powinien zasugerować tunelowanie SSH, ponieważ tworzy ono bezpieczny, zaszyfrowany kanał dla niezabezpieczonego protokołu, chroniąc wrażliwe dane podczas transmisji. Jest to skuteczna kontrola kompensacyjna, gdy nie można zastosować natywnego szyfrowania. Segmentacja sieci jest również odpowiednia, ponieważ izoluje system starszej generacji w wydzielonym segmencie sieci, ograniczając jego dostęp do innych części sieci i minimalizując potencjalne szkody w przypadku naruszenia bezpieczeństwa. Tokenizacja i maskowanie danych chronią dane w spoczynku lub w użyciu, ale nie rozwiązują problemu niezabezpieczonej transmisji. Kryptograficzny downgrade osłabia bezpieczeństwo, a instalacja poprawek nie jest możliwa w tym scenariuszu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana